Nqhd Ransomware

Description de Nqhd Ransomware

La communauté infosec a identifié une autre menace de ransomware basée sur la famille STOP/Djvu, qui est extrêmement populaire parmi les cybercriminels. La nouvelle variante est suivie en tant que Nqhd Ransomware et ses capacités destructrices ne doivent pas être sous-estimées. Après une infiltration réussie des ordinateurs ciblés, Nqhd peut chiffrer facilement une grande majorité des données qui y sont stockées.

Les victimes de la menace remarqueront que quelque chose ne va pas, car presque tous leurs fichiers porteront un nom étrange avec une nouvelle extension de fichier ajoutée à leur nom d'origine. En effet, le Nqhd Ransomware utilise '.nhqd' pour marquer tous les fichiers qu'il a cryptés. La demande de rançon avec les instructions des attaquants sera ensuite transmise à l'appareil compromis. Les utilisateurs trouveront le message de l'attaquant dans un fichier texte nouvellement créé nommé '_readme.txt.'

Aperçu des demandes

N'étant qu'une autre variante, le Nqhd Ransomware utilise le typeNote de rançon STOP/Djvu. La menace indique à ses victimes que pour restaurer les données verrouillées, elles devront payer une rançon d'exactement 980 $. Cependant, les attaquants offrent un moyen de réduire de moitié la rançon et de la réduire à 490 $. La seule exigence répertoriée est que les victimes contactent et établissent une communication avec les cybercriminels dans les 72 heures suivant l'attaque.

La note mentionne également qu'un seul fichier crypté peut être déverrouillé gratuitement. Bien qu'il ne semble y avoir aucune limitation de taille, le fichier choisi ne doit contenir aucune information importante. Selon la note, deux adresses e-mail peuvent être utilisées pour la communication. La principale est 'manager@mailtemp.ch, tandis que 'helprestoremanager@airmail.cc' fait office d'adresse de réservation.

Le texte intégral de la note de Nqhd Ransomware est :

« ATTENTION !

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers tels que les images, les bases de données, les documents et autres éléments importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
De quelles garanties disposez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de la présentation vidéo :
hxxps://we.tl/t-vrpzF37NH7
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50% disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre e-mail dans le dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
manager@mailtemp.ch

Réservez votre adresse e-mail pour nous contacter :
helprestoremanager@airmail.cc

Votre identifiant personnel : '